elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Puertos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Puertos  (Leído 2,165 veces)
Xhash

Desconectado Desconectado

Mensajes: 17


El sacrificio de hoy,es el exito del mañana


Ver Perfil WWW
Puertos
« en: 15 Julio 2013, 18:20 pm »

Buenaas,
tengo una duda, una vez que se sabe la ip del usuario, el OS,los puertos abiertos,etc. como se hace para introducir un exploit,troyano o algo por el estilo,por el/los puerto/s abierto/s?

PD: no es para usarlo para infectar a una persona ni nada, es para terminar un manual que estoy haciendo, y se todo sobre testing de penetracion, pero me falta saber eso y asi lo añado al manual :D

Graciias,
un saludo.
En línea

Stakewinner00


Desconectado Desconectado

Mensajes: 1.426



Ver Perfil WWW
Re: Puertos
« Respuesta #1 en: 15 Julio 2013, 19:46 pm »

Pues los puertos los explotas dependiendo del servicio que haya en ese puerto y de la versión del programa. Un ejemplo: En el puerto 80 normalmente hay el servicio web y normalmente usan apache (eso se tiene que comprobar para explotar el servicio web) una vez identificas el programa y la versión buscas un exploit para dicha versión lo configuras y ya esta. También podría ser que por alguna razón cambiaran el puerto y pusieran el servicio web por el puerto 546, sería raro pero puede ser.

Luego también te las tennras que apañar con el firewall el IDS y demás protecciones que puede tener un sistema.

Puedes pasar troyanos de muchas formas, la más fácil es estando en red local haciendo un DNS Hijacking (hacer que cuando el usuario visite www.google.es se diriga a tu PC) y explotando alguna vulnerabilidad relacionada con el browser.
« Última modificación: 15 Julio 2013, 19:49 pm por Stakewinner00 » En línea

Xhash

Desconectado Desconectado

Mensajes: 17


El sacrificio de hoy,es el exito del mañana


Ver Perfil WWW
Re: Puertos
« Respuesta #2 en: 15 Julio 2013, 20:13 pm »

Muchas graciias Stakewinner00, me has resuelto una gran duda que tenia, bueno ahora me toca buscar informacion sobre lo que me acabas de contar.

Un saludo  ;D
En línea

Stakewinner00


Desconectado Desconectado

Mensajes: 1.426



Ver Perfil WWW
Re: Puertos
« Respuesta #3 en: 15 Julio 2013, 20:30 pm »

Sobre lo que me enviaste por MP.

No conozco ninguna forma de pasar un troyano por UN PUERTO. Normalmente no te conectas al puerto del PC "victima" y le pasas un troyano sino que le haces el DNS Hijacking y le explotas una vulnerabilidad relacionada con el browser que lanza una shell y abre un puerto o se conecta con tu maquina a través de un puerto que tu abras. Existen otros métodos muy usados como la explotación de una vulnerabilidad del SO. O pasar el virus por un pendrive,CD...

Busca información y luego vuelve.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Diferencias entre puertos del router y puertos del ordenador?
Redes
avmiitxe 4 6,714 Último mensaje 11 Septiembre 2011, 18:00 pm
por int_0x40
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines